Het overstappen naar ipv6 is natuurlijk ook weer niet zo hard.
Met wat tijd op de vrijdag vorige week firewall rules geconfigureerd in de Xs4all Colo, ip aan de MX, NS en webserver gehangen en het was geregeld.
Ik heb uiteindelijk langer aan de lijn gehangen om de NS records om te laten zetten en een IPv6 glue record aan te laten maken in de .nl tld voor onze NS.
Hieronder wat sysctls om ervoor te zorgen dat je niet perse een ipv6 stateless config adres krijgt. Als er op het subnet ook een router advertisement daemon draait en je eigenlijk enkel het handmatige adres wil gebruiken dan werken deze sysctls. Op Debian moest ik er een /etc/init.d/networking restart achteraan mikken.
########## IPv6 networking start ##############
# Number of Router Solicitations to send until assuming no routers are present.
# This is host and not router
net.ipv6.conf.eth0.router_solicitations = 0
# Accept Router Advertisements?
net.ipv6.conf.eth0.accept_ra = 0
# Accept Router Preference in RA?
net.ipv6.conf.default.accept_ra_rtr_pref = 0
net.ipv6.conf.default.autoconf = 0
net.ipv6.conf.default.dad_transmits = 0
net.ipv6.conf.default.max_addresses = 1
# Specifiek voor de eth0
net.ipv6.conf.eth0.autoconf = 0
net.ipv6.conf.eth0.accept_ra = 0
Wat er anders gebeurde was dat de machine zelf een adres kiest voor outbound verbindingen waar de firewall dan weer niets van snapt. Het was even zoeken.
Op het internet is dit ook te vinden onder het kopje hardening the TCP/IP stack.
Laatste post van deze topic legt uit waar het in de Debian /etc/network/interfaces geprakt kan worden.
http://gogonet.gogo6.com/...3731159%3AComment%3A31484